Information Security Specialist

TD Bank

Toronto

On-site

CAD 96,900 - 136,800

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Santé et bien‑être
Épargne retraite
Congés payés
Rabais bancaires

Job summary

TD Bank recherche un spécialiste en sécurité informatique et gestion des risques pour Toronto. Vous fournissez des conseils sur les programmes et les normes de sécurité, et vous pilotez des évaluations de risque et la définition des contrôles.

Vous collaborez avec les partenaires technologiques et les propriétaires de services pour assurer l’intégration des contrôles dans l’architecture d’entreprise et pour répondre aux exigences réglementaires.

Qualifications

  • Compétences clés en sécurité et gestion des risques dans les environnements informatiques.
  • Connaissance des cadres et normes de sécurité et des exigences réglementaires.
  • Capacité à communiquer des recommandations et des impacts business.

Responsibilities

  • Fournir conseils aux partenaires sur les programmes et normes de sécurité informatique.
  • Conduire des évaluations de risque et concevoir les contrôles appropriés.
  • Élaborer et communiquer les plans de remédiation et les indicateurs de performance.
  • Contribuer à la définition et à la supervision de la stratégie de gestion de la sécurité.
  • Supporter les audits et préparer les réponses managériales et les actions associées.

Skills

Expertise en sécurité IT
Gestion des risques
Connaissance des contrôles tech

Education

Diplôme universitaire
Certification CISSP/CRISC souhaitée

Job description

Lieu de travail : Toronto, Ontario, Canada
Horaire : 37.5
Secteur d’activité : Solutions technologiques
Détails de la rémunération : $96,900 - $136,800 CAD

Description du poste
  • Provide consultation and advice to partners on a broad range Technology Controls / Information Security programs / policies / standards and incidents for own specialized area
  • Conduct project consulting on assessment of risk, definition of required controls, appropriateness of implemented control procedures, vulnerability assessments and any other relevant areas
  • Lead or contribute to completion of risk and control design assessments for an application portfolio, articulate and document impact of control gaps to the business and the overall Bank, risk mitigation and remediation plans, remediation strategy document as applicable
  • Contribute to the definition, development, and oversight of a global security management strategy and framework
  • Ensure technology, processes, and governance are in place to monitor, detect, prevent, and react to both current and emerging technology / security threats against TDBG’s business
  • Develop ongoing Technology Risk reporting, monitoring key trends and defining metrics to regularly measure control effectiveness for own area
  • Work proactively with technology partners / stakeholders and service/platform owners to ensure all technology security components are integrated into the bank’s overall Enterprise Architecture, and any control gaps are addressed
  • Consult on Regulatory compliance requirements, reporting and questions
  • Provide support and consulting in preparation for Audits and in composing management responses and appropriate remediation activities
  • Participate in computer security incident responses relevant to business (or enterprise wide) and represent respective function and Enterprise position to the business, and business needs to incident response team
  • Adhere to internal policies / procedures, technology control standards, and applicable regulatory guidelines
  • Contribute to the review of internal processes and activities and assist in identifying potential opportunities for improvement
  • Adhere to and advise on / oversee / monitor / enforce enterprise frameworks and methodologies that relate to technology controls / information security activities
  • Influence behavior to reduce risk and foster a strong technology risk management culture throughout the enterprise
  • Remain informed of emerging issues, industry trends and/or relevant changes
  • Define / develop / implement / manage standards, policies, procedures, and solutions that mitigate risk and maximize security, availability of service, efficiency and effectiveness
  • Actively manage relationships with other areas of Technology / businesses / corporate and/or control functions and ensure alignment with enterprise and/or regulatory requirements
  • Keep abreast of emerging issues, trends, and evolving regulatory requirements and assess potential impacts to the Bank
  • Assess / identify key issues and elevate to appropriate levels and relevant stakeholders where required
  • Maintain a culture of risk management and control, supported by effective processes and sound infrastructure in alignment with risk appetite
  • Participate in business specific / cross-functional / enterprise initiatives as a subject matter expert helping to identify risk / provide guidance
  • May develop / provide / contribute to complex reporting, analysis, and assessments at the functional or enterprise level
  • Continuously enhance knowledge / expertise in own area
  • Keep current on emerging trends / developments and grow knowledge of the business, analytical tools and techniques
  • Prioritize and manage own workload to deliver quality results and meet assigned timelines
  • Support a positive work environment that promotes service to the business, quality, innovation and teamwork and ensure timely communication of issues/ points of interest
  • Identify and recommend opportunities to enhance productivity, effectiveness and operational efficiency
  • Establish effective relationships across multiple business and technology partners, program and project managers
  • Participate in knowledge transfer within the team and business units
  • Expert knowledge of IT security and risk disciplines and practices
  • Advanced knowledge of organization, technology controls / security/ risk issues
  • May participate on complex, comprehensive or large projects and initiatives
  • Acts as a lead expert resource in technology controls / information security for project teams, the business / organization and/or outside vendors
Expérience et formation
  • Diplôme universitaire
  • Certification ou accréditation en sécurité de l'information (atout)
  • Plus de 7 ans d'expérience pertinente
  • Certifications CISSP ou CRISC souhaitées
Avantages

Notre programme de rémunération globale inclut le salaire de base, la rémunération variable et d’autres régimes clés, comme des avantages sociaux en matière de santé et de bien‑être, des régimes d’épargne et de retraite, des congés payés, des avantages bancaires et des rabais. Le package global reflète nos investissements afin d’aider les collègues et leurs familles à atteindre leurs objectifs de bien‑être mental, physique et financier.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Superviseure-experte/superviseur-expert, Surveillance des cyberrisques
Superviseure-experte/superviseur-expert, Surveillance des cyberrisques

Bank of Canada • Toronto

Hybrid
CAD 111,000 - 131,000
Régime de retraite à prestations défin
Assurance santé et prestations
Bonifications et primes basées sur la绩
+2
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
télétravail hybride
remboursement activité sportive
cotisations ordres professionnels
+3
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Conseillère/conseiller en technologie, cybersécurité
Conseillère/conseiller en technologie, cybersécurité

Bank of Canada • Ottawa

Hybrid
CAD 178,000 - 209,000
Régime de retraite à prestations défin
Assurance santé et dentale
Cyber Security Engineer I
Cyber Security Engineer I

TD Bank • Mississauga

On-site
CAD 81,000 - 116,000
Environnement inclusif et accessible
Architecte de solutions, Cybersécurité
Architecte de solutions, Cybersécurité

Bank of Canada • Ottawa

Hybrid
CAD 126,000 - 150,000
Rémunération concurrentielle
Prime de performance
Régime de retraite à prestations déterminées
Conseiller gouvernance des risques technologiques
Conseiller gouvernance des risques technologiques

National Bank of Canada • Montreal (administrative region)

Hybrid
CAD 90,000 - 140,000
Programme santé et bien‑être
Assurance collective
Régime de retraite
+4
Directrice/directeur, Portefeuille EAE et données
Directrice/directeur, Portefeuille EAE et données

Bank of Canada • Ottawa

Hybrid
CAD 208,000 - 245,000
Prime de rendement de 7 à 10%
Bonus supplémentaire de 5%
Programme d’avantages sociaux flexibles
+2
Directrice/directeur principal, Opérations financières
Directrice/directeur principal, Opérations financières

Bank of Canada • Ottawa

Hybrid
CAD 225,000 - 264,000
Analyste principal de données capacité réglementaire
Analyste principal de données capacité réglementaire

National Bank of Canada • Montreal (administrative region)

Hybrid
CAD 70,000 - 90,000
Programme santé et bien-être
Assurance collective flexible
Régime de retraite généreux
+4